Une réponse cryptographique au « Q‑Day » sans déplacer les fonds
La menace quantique n'est plus strictement théorique : des progrès récents, illustrés par des prototypes comme la puce Willow de Google, ont compressé les horizons estimés avant l'apparition d'un ordinateur capable d'exploiter l'algorithme de Shor pour dériver une clé privée à partir d'une clé publique. Dans ce scénario — souvent appelé Q‑Day par la communauté — les transactions déjà révélées sur la blockchain exposeraient des clés publiques vulnérables.
À l'appui de ce risque, une étude citée indique qu'environ 6,04 millions de bitcoins ont des clés publiques visibles et seraient potentiellement ciblés en priorité. Ce chiffre représente près de 30% de l'offre en circulation selon l'analyse mentionnée.
| Indicateur | Valeur |
|---|---|
| Bitcoins avec clé publique exposée | 6,04 M |
| Part de l'offre en circulation | ~30% |
La proposition ZKPoSP : prouver la possession, pas signer
L'équipe de la société américaine AmericanFortress propose un protocole nommé ZKPoSP (preuves à divulgation nulle de connaissance appliquées aux portefeuilles déterministes hiérarchiques). Le principe est simple dans son énoncé : remplacer la signature traditionnelle par une preuve cryptographique démontrant qu'on possède bien la phrase de récupération (seed) sans jamais l'exposer. Concrètement, l'utilisateur ne serait pas obligé de transférer ses fonds vers une nouvelle adresse « résistante au quantique » — un obstacle majeur des autres solutions proposées.
- Pas de migration d'adresses : l'adresse existante resterait valide.
- Secret immuable : la preuve s'appuie sur un secret non publié, évitant l'exposition de la clé publique.
- Compatibilité technique : les auteurs introduisent un schéma de dérivation appelé QBIP32, compatible avec plusieurs courbes elliptiques.
Ce que cela change — et ce que cela ne règle pas
La proposition vise à réduire le coût opérationnel et le risque pour les détenteurs qui, autrement, devraient réaliser des transferts massifs avant l'arrivée d'une menace quantique concrète. Sur le papier, ZKPoSP atténue le principal vecteur d'attaque lié à l'exposition des clés publiques.
Cependant, plusieurs points restent à clarifier et à vérifier : le système est décrit comme expérimental et n'est pas implémenté sur un réseau public ; sa robustesse face à des attaques nouvelles doit être auditée indépendamment ; et l'interopérabilité avec les portefeuilles et infrastructures existants n'est pas automatique.
Conséquences pratiques et calendrier
Si ZKPoSP s'avère sûr et déployable, il pourrait limiter l'urgence d'une migration massive d'actifs et offrir une voie pragmatique pour protéger des fonds sans perturber les écosystèmes de stockage actuels. Mais l'adoption demanderait des mises à jour logicielles, des audits et un consensus autour de standards (notamment pour QBIP32), ce qui prend du temps.
En l'état, la proposition représente une piste technologique intéressante face à une menace dont le calendrier est incertain : le problème est autant de governance et d'ingénierie que de pure cryptanalyse quantique.
En synthèse
ZKPoSP apporte une approche pragmatique pour réduire l'impact potentiel du « Q‑Day » sur les détenteurs de bitcoins sans exiger de migration d'adresses. Reste à transformer le prototype en solution auditable et adoptée par l'écosystème — une étape qui décidera si cette recherche passe du laboratoire à la chaîne.